OFFZONE
6.39K subscribers
741 photos
95 videos
5 files
334 links
Конференция по практической кибербезопасности

Объединяем безопасников, разработчиков, инженеров, исследователей, преподавателей и студентов с 2018 года

https://offzone.moscow/ru/

Все согласия получены. Условий субъектами не установлено
Download Telegram
Доброе утро!

Надеемся, что вчера вы круто провели время, а спикеры как следует выспались после Speaker party :)

А мы начинаем второй день OFFZONE 2023 🏁
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
2
Let’s go по активностям на сегодня!

Сегодня до 12:00 вы можете побагхантить на программе для приложения «Безопасные заметки» от наших друзей из Mobile AppSec World.

Находите баги, присылайте репорты и получайте вознаграждение. Победителей объявят в 13:00.

Программа доступна на площадке BI.ZONE Bug Bounty 🪲

Заодно можно познакомиться с самой площадкой ;)
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Важное объявление про экономику второго дня 🪙

Популярность нашего мерчстора взлетела до небес, поэтому:

1. Цены на весь мерч поднимаются на 30%.
2. Стоимость тасков понижается на 30%.
3. Условия некоторых активностей могут быть пересмотрены.

Но! На стендах наших партнеров тоже много классного мерча за offcoin, и его еще не весь раскупили. Дерзайте!
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👎77👍21🌚1
👁 Приходите на доклад r0hack на AppSec.Zone

В 11:00 Рамазан Рамазанов, руководитель отдела внешних пентестов DeteAct, поделится кейсами, инструментами и рекомендациями для багхантеров.

Вы узнаете:
➡️ почему не получается находить уязвимости на багбаунти;
➡️ какие есть способы багхантинга;
➡️ что вообще происходит с багбаунти в России.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥92
В 11:00 стартует Track 2, начинаем с доклада Максима Карасева «Уязвимости в коде, генерируемом нейросетями».

Приходите послушать, какие ошибки допускают в коде нейросети и насколько они могут быть серьезны.
❤‍🔥4
За ночь CUB_3 немного преобразился…
❤‍🔥167🔥3
Десятки тысяч приложений — как пофаззить их все?

Прямо сейчас по большому секрету расскажут на Track 1🙊
Please open Telegram to view this post
VIEW IN TELEGRAM
6
Forwarded from BI.ZONE Bug Bounty
🪲 Уникальные ачивки уже доступны на стенде BI.ZONE Bug Bounty!

Приходите, чтобы получить лимитированную ачивку OFFZONE 2023.
Please open Telegram to view this post
VIEW IN TELEGRAM
5
В квесте «Миссия Мидори White hat» на стенде Kaspersky обновление. Сегодня — новые локации, новые герои, новые вопросы.

Приходите, играйте и выигрывайте 🪙
Please open Telegram to view this post
VIEW IN TELEGRAM
7
Приходите на AppSec.Zone в 11:50 вместо 12:00.

В докладе Passwordless authentication Александр Чикайло расскажет, как WebAuthn может защитить ваше приложение.
10
В 12:00 на Track 2 стартует доклад «Когда компьютеры были большими: z/OS penetration testing workflow». Залетайте!
2
На OFFZONE представлен киберполигон Standoff 365

Вы можете посетить стенд Positive Technologies и поучаствовать в их активностях. Тем, кто смогут реализовать как можно больше атак, дадут приятные призы.

Первое место:
Flipper Zero, упаковка пива Standoff и дождевик.

Второе место:
пивной набор, упаковка пива Standoff и дождевик.

Третье место:
упаковка пива Standoff и дождевик.

Участникам предлагаются кейсы «нарушить работу доменной печи», «остановить прокатный стан» или «разлить сталь». Сделать это можно на сайте киберполигона.

Конкурс продлится до 17:00 25 августа, а победителей наградят в 18:00 на главной сцене.
51
Forwarded from Mobile AppSec World (Yury Shabalin)
Итоги нашего CTF!

Друзья, наш CTF завершился) Программа пока что останется некоторое время открытой, но репорты в зачот мы уже не принимаем!

Итак, первые три места по никам на площадке:
1. dr4gen
2. imposs1ble_hack
3. wwwww

Поздравляю вас! Прииходите к нам на стенд MAW за вашими призами и OFFCOIN!

И так же, на самом деле все, кто принял участие, приходите, для вас у нас тоже есть подарки и OFFCOIN, только поменьше)

В общем, ждем всех, кто принимал участие!
2